Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Kritik “Kontrol Web Paneli” RCE Güvenlik Açığı Aktif Olarak İstismar Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Kritik “Kontrol Web Paneli” RCE Güvenlik Açığı Aktif Olarak İstismar Ediyor

GenelSiber Güvenlik

Bilgisayar Korsanları Kritik “Kontrol Web Paneli” RCE Güvenlik Açığı Aktif Olarak İstismar Ediyor

teknomers
Son güncelleme: 15 Ocak 2023 07:25
teknomers
Paylaş
Paylaş


12 Ocak 2023Ravie LakshmananSunucu Güvenliği / Linux

Kötü amaçlı aktörler, Control Web Panel’de (CWP) yakın zamanda yamalanmış, hassas sunucularda yükseltilmiş ayrıcalıklara ve kimliği doğrulanmamış uzaktan kod yürütmeye (RCE) olanak sağlayan kritik bir güvenlik açığından aktif olarak yararlanmaya çalışıyor.

şu şekilde izlendi: CVE-2022-44877 (CVSS puanı: 9.8), hata, yazılımın 0.9.8.1147’den önceki tüm sürümlerini etkiliyor ve yamalı 25 Ekim 2022’de bakıcıları tarafından.

Önceden CentOS Web Panel olarak bilinen Control Web Panel, kurumsal tabanlı Linux sistemleri için popüler bir sunucu yönetim aracıdır.

“0.9.8.1147’den önceki CWP’de (aka Control Web Paneli veya CentOS Web Paneli) 7’deki login/index.php, uzak saldırganların oturum açma parametresindeki kabuk metakarakterleri aracılığıyla rasgele işletim sistemi komutları yürütmesine olanak tanır” NIST.

Gais Güvenlik araştırmacısı Numan Turle, kusuru keşfedip Control Web Panel geliştiricilerine bildirmekle tanınır.

Açıktan yararlanmanın 6 Ocak 2023’te başladığı söyleniyor. kullanılabilirlik Shadowserver Foundation ve GreyNoise, bir kavram kanıtı (PoC) açıkladı.

“Bu kimliği doğrulanmamış bir RCE,” gölge sunucusu dedim bir dizi tweet’te, “sömürü önemsizdir.”

GreyNoise sahip olduğunu söyledi gözlenen Bugüne kadar CVE-2022-44877’den yararlanmaya çalışan, ikisi ABD’de ve biri Hollanda ve Tayland’da bulunan dört benzersiz IP adresi.

Vahşi doğada aktif istismar ışığında, yazılıma güvenen kullanıcıların potansiyel tehditleri azaltmak için yamaları uygulamaları tavsiye edilir.

Bu, CWP’de ilk kez keşfedilen benzer kusurlar değil. Ocak 2022’de, barındırma panelinde önceden kimliği doğrulanmış uzaktan kod yürütmeyi gerçekleştirmek için silah haline getirilmiş olabilecek iki kritik sorun belirlendi.





siber-2

Toyota Hilux ve Land Cruiser Prado’nun kökleri, çerçeve yapısı, dürüst otomatik şanzıman, dört tekerlekten çekiş. UAZ, Sollers ST6 ve ST8’i piyasaya sürmeye hazırlanıyor
Bilgisayar korsanları yeni TheTruthSpy takip yazılımı kurbanlarını ortaya çıkarıyor: Android cihazınızın güvenliği ihlal edilmiş mi?
Intel’in Bartlett Lake-S İşlemcileri Tüketici Pazarına Sunulabilir; Tüm ‘P-Core’ Modelleri Etkileyici Performans Sunacak
Oni Press, 2024’ün Başlarında New York Comic-Con’da Gelecek Yeni Çizgi Roman Dizisini Duyurdu
Arrow Lake büyük performans kazanımları sunabilir ancak AMD’nin Zen 5’i yine de Intel’in güçlü yeni nesil CPU’larını yenebilir
ETİKETLENDİ:Açığıağ güvenliğiAktifbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriediyorfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriistismarkontrolKorsanlarıKritikNasıl heklenirOlarakpaneliRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliwebyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Blizzard: Overwatch 2 Sezon 3, “Ödüllerde Seçim Eksikliğini Giderecek”
Sonraki Makale Amazon Great Republic Sale 2023: En Beğenilen Akıllı Telefonlarımızda En İyi Teklifler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?